CVE-2026-54316

Kritisch9.1Veröffentlicht am 23. Juni 2026

Claude Code ist ein agentisches Coding-Tool. Von 0.2.54 bis 2.1.163 war, weil der Hostname huggingface.co als reiner Hostname für das WebFetch-Tool vorab genehmigt war, jeder Pfad auf dieser Domain — einschließlich vom Angreifer kontrollierter Model-Repositories — automatisch ohne Berechtigungsabfrage und ohne den --allowedTools-Einschränkungen zu unterliegen genehmigt. Ein Angreifer, der in der Lage war, nicht vertrauenswürdige Inhalte in einen Claude Code-Kontext einzuschleusen, konnte diesen dazu bringen, WebFetch-Anfragen an vom Angreifer kontrollierte Repository-Dateien (z. B. /resolve/main/config.json) zu stellen, die HuggingFace serverseitig als Downloads zählt, wodurch ein verdeckter Out-of-Band-Kanal zum Kodieren und Exfiltrieren von Daten entstand, auf die Claude zugreifen kann, wie Dateien, Umgebungsvariablen oder Befehlsausgaben. Für eine zuverlässige Ausnutzung war die Möglichkeit erforderlich, nicht vertrauenswürdige Inhalte in ein Claude Code-Kontextfenster einzufügen. Diese Schwachstelle ist in 2.1.163 behoben.

CVSS-Score9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-183, CWE-200, CWE-515
Herstelleranthropic

Betroffene Produkte

HerstellerProduktVersionen
anthropicclaude code< 2.1.163

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank